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Komisji Sprawiedliwości i Praw Człowieka (nr 144) 


12 stycznia 2023 r. 


Komisja Sprawiedliwości i Praw Człowieka, obradująca pod przewodnictwem 
posła Marka Asta (PiS), przewodniczącego Komisji, rozpatrzyła: 


— sprawozdanie z działalności prezesa Urzędu Ochrony Danych Osobowych 
w roku 2020 (druk nr 1529); 


— sprawozdanie z działalności prezesa Urzędu Ochrony Danych Osobowych 
w roku 2021 (druk nr 2599). 


W posiedzeniu wziął udział Jan Nowak prezes Urzędu Ochrony Danych Osobowych wraz ze współ- 
pracownikami. 


W posiedzeniu udział wzięli pracownicy Kancelarii Sejmu: Paulina Gabor i Anna Majewska — 
z sekretariatu Komisji w Biurze Komisji Sejmowych. 


Przewodniczący poseł Marek Ast (PiS): 
Otwieram posiedzenie Komisji Sprawiedliwości i Praw Człowieka. Informuję, że posie- 
dzenie zostało zwołane na podstawie art. 198j ust. 2 regulaminu Sejmu i będzie prowa- 
dzone z wykorzystaniem środków komunikacji elektronicznej umożliwiających porozu- 
miewanie się na odległość. 

Bardzo serdecznie witam państwa posłów uczestniczących w posiedzeniu Komisji 
osobiście i zdalnie. Przede wszystkim serdecznie witam naszych gości. Bardzo serdecz- 
nie witam prezesa Urzędu Ochrony Danych Osobowych pana Jana Nowaka. Witam 
dyrektora urzędu pana Roberta Tyszewicza. Witam dyrektor Departamentu Orzecznic- 
twa i Legislacji panią Monikę Krasińską oraz główną księgową UODO panią Agnieszkę 
Wiśniewską. 

Proszę członków Komisji o zalogowanie się do systemu do głosowania i naciśnięcie 
dowolnego przycisku w celu potwierdzenia obecności na posiedzeniu Komisji. System 
już się nam uruchomił, wobec tego możemy tę formalność uczynić. Pozostawimy to jakiś 
czas jako głosowanie otwarte, żeby posłowie, którzy jeszcze nie zdążyli się zalogować, 
mogli potwierdzić swoją obecność. 

Porządek dzienny dzisiejszego posiedzenia obejmuje rozpatrzenie sprawozdania 
z działalności prezesa UODO w roku 2020, zawartego w druku nr 1529, oraz rozpa- 
trzenie sprawozdania z działalności prezesa UODO w roku 2021, zawartego w druku 
nr 2599. Rozumiem, że pan prezes jednocześnie przedstawi te sprawozdania. Udzielam 
panu prezesowi głosu. Proszę bardzo. 


Prezes Urzędu Ochrony Danych Osobowych Jan Nowak: 

Bardzo dziękuję. Szanowny panie przewodniczący, Wysoka Komisjo, szanowni państwo, 
mam dzisiaj zaszczyt przedstawić sprawozdania z działalności prezesa UODO za lata 
2020 i 2021, które dają wgląd w funkcjonowanie organu, prowadzone przez niego 
sprawy oraz podjęte działania strategiczne. Sprawozdania zawierają wnioski i najważ- 
niejsze ustalenia z wykonywanych przez organ ochrony danych osobowych ustawowych 
zadań oraz wynikającą z nich ocenę stanu przestrzegania w Polsce przepisów o ochronie 
danych osobowych. 

Zadania organu nadzorczego. Zgodnie z art. 57 ogólnego rozporządzenia o ochronie 
danych (RODO) do zadań prezesa UODO należy m.in. monitorowanie i egzekwowanie 
przestrzegania RODO. W szczególności chodzi o rozpatrywanie skarg i prowadzenie 
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w tym zakresie postępowań administracyjnych, podejmowanie czynności w zgłaszanych 
przez administratorów sprawach naruszeń ochrony danych osobowych, prowadzenie 
postępowań w ramach współpracy i wzajemnej pomocy z organami nadzorczymi państw 
członkowskich, opiniowanie aktów prawnych, wydawanie opinii i stanowisk oraz kie- 
rowanie wystąpień do różnych podmiotów o wyeliminowanie nieprawidłowości w pro- 
cesach przetwarzania danych osobowych. To także opiniowanie projektów kodeksów 
postępowań przedkładanych do organu nadzorczego przez branże różnych sektorów 
i przyjmowanie wniosków o uprzednie konsultacje, upowszechnianie i podnoszenie 
w społeczeństwie wiedzy w zakresie ochrony danych osobowych. Prezes UODO prowa- 
dzi także działania kontrolne dotyczące przestrzegania przepisów o ochronie danych 
osobowych i w razie stwierdzenia uchybień prowadzi postępowania administracyjne 
w takich sprawach. Ich skutkiem jest wystąpienie o przywrócenie stanu zgodnego z pra- 
wem, a w przypadku stwierdzenia naruszenia przepisów o ochronie danych osobowych 
— nałożenie administracyjnej kary pieniężnej. 

Rozpatrywanie skarg jest jednym z głównych zadań organu nadzorczego, biorąc pod 
uwagę, że ich liczba gwałtownie wzrosła po rozpoczęciu obowiązywania RODO, czyli 
od 25 maja 2018 r. Kluczowa była sprawa obsługi obywateli w tym zakresie, jak i koniecz- 
ność zmiany struktury organizacyjnej urzędu. W 2020 r. podjęto decyzję o utworzeniu 
Departamentu Skarg, a w jego ramach wyodrębniono cztery wydziały: Wydział do spraw 
Sektora Publicznego, Wydział do spraw Sektora Prywatnego, Wydział do spraw Sek- 
tora Zdrowia, Zatrudnienia i Szkolnictwa oraz Wydział do spraw Sektora Finansowego, 
Ubezpieczeń i Telekomunikacji. 

W roku 2020 do UODO wpłynęły w sumie 6442 skargi oraz 50 skarg, które zostały 
zakwalifikowane jako transgraniczne. Liczba skarg z 2020 r. z podziałem na sektory 
przedstawia się następująco: 1303 skargi na podmioty sektora publicznego, 2500 skarg 
na podmioty sektora prywatnego, 926 skarg na podmioty sektora zdrowia, zatrudnienia 
i szkolnictwa oraz 1694 skargi na podmioty sektora finansowego, ubezpieczeń i tele- 
komunikacji. W roku 2021 do UODO wpłynęło w sumie 8318 skarg oraz 142 skargi, 
które zostały zakwalifikowane jako transgraniczne. Liczba skarg z 2021 r. z podziałem 
na sektory przedstawia się następująco: 1412 skarg na podmioty sektora publicznego, 
3486 skarg na podmioty sektora prywatnego, 1445 skarg na podmioty sektora zdrowia, 
zatrudnienia i szkolnictwa oraz 1833 skargi na podmioty sektora finansowego, ubezpie- 
czeń i telekomunikacji. W postępowaniach zainicjowanych skargami oraz wszczętych 
z urzędu w roku 2021 prezes UODO wydał 2082 decyzje administracyjne, tj. o 216 więcej 
w stosunku do roku 2020, w którym wydawanych było 1866 decyzji. 

Teraz pytania prawne. Udzielenie odpowiedzi na pytania prawne stanowi bardzo 
ważną działalność organu. Jest to również ważna forma współpracy UODO z administra- 
torami oraz inspektorami ochrony danych w zakresie działań na rzecz podnoszenia świa- 
domości co do obowiązujących przepisów prawa i ich prawidłowej interpretacji. Pytania 
prawne stanowią impuls do podejmowania określonych działań z urzędu, np. wystąpień 
do administracji rządowej, przygotowania informacji na stronę internetową urzędu czy 
opracowania wytycznych lub poradnika. 

Co roku do prezesa UODO kierowanych jest kilka tysięcy pytań prawnych. Było 
2141 pytań w 2021 r., a 2774 pytania były w 2020 r. Osobną grupę spraw stanowią pytania 
od inspektorów ochrony danych (IOD). W 2021 r. do prezesa wpłynęło 301 pytań od IOD, 
a w 2020 r. wpłynęło ich 338. W latach 2020-2021 najczęściej poruszane w pytaniach zagad- 
nienia dotyczyły np. przetwarzania danych osobowych podczas epidemii COVID-19 i reali- 
zacji praw pacjenta oraz przetwarzania danych osobowych w związku z wprowadzeniem 
zdalnego nauczania. 

Teraz wystąpienia. Na podstawie art. 52 ust. 1 ustawy z dnia 10 maja 2018 r. o ochro- 
nie danych osobowych prezes UODO może wystąpić o podjęcie stosownych działań w celu 
zapewnienia skutecznej ochrony danych osobowych, a także zwrócić się do właściwych 
organów z wnioskami o podjęcie inicjatywy ustawodawczej albo o wydanie lub zmianę 
aktów prawnych w sprawach dotyczących ochrony danych osobowych. 

W 2020 r. prezes UODO wystosował 366 wystąpień z określonymi wnioskami do pod- 
miotów administracji publicznej i podmiotów prywatnych działających w różnych sek- 
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torach, z czego 346 wystąpień wiązało się z naruszeniem ochrony danych osobowych, 
a 20 wystąpień dotyczyło zagadnień legislacyjnych. W 2021 r. prezes UODO wystosował 
375 wystąpień, z czego 365 wystąpień wiązało się z naruszeniami ochrony danych oso- 
bowych, gdzie przedmiotem wystąpień głównie były braki w treści zawiadomienia osób, 
których dane dotyczyły, a 10 wystąpień dotyczyło zagadnień legislacyjnych. Szczegól- 
nie istotne były te sprawy, które wpływały na ochronę danych osobowych i prywatność 
dużych grup osób, odnosiły się do wykorzystywania nowoczesnych technologii, w tym 
do zautomatyzowanego przetwarzania danych, a także przetwarzania szczególnych 
kategorii danych osobowych, jak np. dane o stanie zdrowia. 

Naruszenia. Zadaniem urzędu realizowanym od 25 maja 2018 r. stało się przyjmo- 
wanie od administratorów zgłoszeń naruszeń ochrony danych osobowych, które stwa- 
rzają ryzyko naruszenia praw lub wolności osób fizycznych. W 2020 r. organ nadzorczy 
otrzymał 7507 zgłoszeń naruszeń: 4661 od podmiotów prywatnych, 2691 od podmiotów 
publicznych i 155 zgłoszonych w systemie wymiany informacji na rynku wewnętrznym 
(IMI). W 2021 r. do urzędu wpłynęło 12 946 zgłoszeń naruszeń: 8172 od podmiotów pry- 
watnych, 4738 od podmiotów publicznych, 36 zgłoszono zaś w systemie IMI. 

We wszystkich analizowanych latach najwięcej zgłoszeń wpływało od podmiotów 
sektora prywatnego, głównie telekomunikacyjnego, ubezpieczeniowego, banków i pod- 
miotów finansowych oraz niepublicznej służby zdrowia. W sektorze publicznym zawia- 
domienia o naruszeniach najczęściej zgłaszały jednostki samorządu terytorialnego, 
administracja rządowa, służby mundurowe, szkoły i przedszkola, żłobki oraz placówki 
służby zdrowia. 

W roku 2020 do prezesa urzędu zgłaszano wiele naruszeń związanych z zagrożeniem 
epidemiologicznym, co wiązało się z wystąpieniem incydentów bezpieczeństwa w sfe- 
rach, które nie były wcześniej poddawane szczegółowej analizie pod kątem wystąpienia 
możliwych zagrożeń i podatności na zagrożenia. W placówkach medycznych przyczyną 
naruszeń często był błąd ludzki, nierzadko będący skutkiem przemęczenia, stresu perso- 
nelu i administratora, a przede wszystkim olbrzymiej liczby danych osobowych przetwa- 
rzanych w związku z walką z pandemią COVID-19. W wielu sytuacjach okazywało się, 
że procedury opracowane przed rokiem 2020, które w standardowych warunkach zapew- 
niały dobre zabezpieczenie danych osobowych przetwarzanych w organizacji administra- 
tora, w nowych okolicznościach światowej pandemii nie zapewniały już takiej ochrony. 

Kontrole prowadzone są w ramach zatwierdzonego przez prezesa UODO planu kon- 
troli (kontrole sektorowe) bądź zainicjowane są skargami i sygnałami od obywateli oraz 
przesłanymi przez administratorów zgłoszeniami naruszeń ochrony danych osobowych 
czy doniesieniami medialnymi (kontrole doraźne). Kontrolerzy sprawdzali, czy zostały 
wdrożone odpowiednie środki techniczne i organizacyjne, aby przetwarzanie danych 
osobowych odbywało się zgodnie z przepisami RODO oraz z uwzględnieniem charak- 
teru, zakresu, kontekstu, celów przetwarzania i ryzyka naruszania praw i wolności osób 
fizycznych. Sprawdzano, czy środki te były z wyraźnej potrzeby poddawane przeglądom 
i aktualizowane, a także to, czy została przeprowadzona ocena skutków dla ochrony 
danych. Sprawdzono też, czy zostały wdrożone polityki ochrony danych, czy wyznaczony 
został inspektor ochrony danych, czy administrator danych powierza przetwarzanie 
danych podmiotom przetwarzającym, a jeżeli tak, to czy powierzenie to nastąpiło przy 
spełnieniu warunków określonych w art. 28 RODO. 

Zaistniała na początku 2020 r. sytuacja epidemiczna miała wpływ na liczbę i sposób 
prowadzenia kontroli. W latach 2020-2021 UODO przeprowadził łącznie 34 kontrole — 
12 kontroli w 2020 r. i 22 kontrole w 2021 r. 

Administracyjne kary pieniężne. W latach 2020-2021 prezes UODO, stosując przy- 
sługujące mu rozwiązania naprawcze przewidziane w art. 58 ust. 2 RODO, w 29 przy- 
padkach zdecydował o nałożeniu administracyjnej kary pieniężnej. W 2020 r. było 11 kar 
na łączną kwotę 3 446 800 zł, w 2021 r. — 18 kar na łączną kwotę 2 000 288 zł. W 2020 r. 
prezes UODO nałożył łącznie 11 administracyjnych kar pieniężnych, z czego cztery kary 
zostały nałożone na podmioty publiczne, a siedem kar dotyczyło podmiotów prywatnych 
— jednego przedsiębiorcy i sześciu spółek prawa handlowego. W 2020 r. prezes UODO 
po raz pierwszy wszczął z urzędu postępowania w sprawie nałożenia administracyjnej 
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kary pieniężnej za nieprzestrzeganie nakazu wydanej przez siebie decyzji. W 2020 r. 
wszczęte zostały dwa postępowania w takich sprawach. Oba przypadki charakteryzo- 
wały się rażącym lekceważeniem przez zobowiązanych obowiązków nałożonych na nich 
nakazami decyzji administracyjnej. W 2021 r. prezes UODO nałożył łącznie 18 kar admi- 
nistracyjnych, z czego 17 zostało nałożonych na podstawie przepisów RODO, zaś jedna 
kara na podstawie przepisów prawa telekomunikacyjnego. Spośród 18 kar pieniężnych 
7 nałożonych zostało za brak współpracy w związku z nieudzielaniem informacji nie- 
zbędnych organowi nadzorczemu do realizacji jego zadań, zaś w jednej sprawie prezes 
UODO nałożył administracyjną karę pieniężną za nieprzestrzeganie nakazu decyzji. 
Natomiast 10 pozostałych kar dotyczyło naruszeń ochrony danych osobowych. Nakła- 
dając kary, organ uznał, że stwierdzone naruszenia miały znaczną wagę oraz poważny 
charakter. 

Legislacja. Zgodnie z art. 51 ustawy z dnia 10 maja 2018 r. o ochronie danych oso- 
bowych w związku z art. 57 ust. 1 lit. c RODO założenia i projekty aktów prawnych, 
które dotyczą danych osobowych, mają być przedstawiane do zaopiniowania prezesowi 
UODO. Niektóre organy publiczne pomijały ten etap procesu legislacyjnego. W części 
przypadków projekty te były konsultowane dopiero przez Rządowe Centrum Legislacji 
oraz Kancelarię Sejmu, które przekazywały je do prezesa UODO na właściwych dla tych 
podmiotów etapach prac legislacyjnych. 

W 2021 r. organ nadzorczy zaopiniował 758 projektów aktów prawnych zarówno 
na poziomie regulacji krajowych, jak i międzynarodowych. Dla porównania - 
747 w 2020 r. Wśród projektów aktów normatywnych były również umowy międzyna- 
rodowe, akty prawa wspólnotowego oraz dokumenty o charakterze uchwał Rady Mini- 
strów, dotyczące danych osobowych. Wśród zagadnień znajdowały się sprawy dotyczące 
sektora bankowego i ubezpieczeniowego, statystyki publicznej, systemu ochrony zdro- 
wia oraz przetwarzania danych przez organy ścigania. Analiza projektów aktów praw- 
nych wskazuje, że projektodawcy ze wszystkich sektorów: 

— nie wykonują oceny wpływu planowanych rozwiązań na ochronę danych; 

— nie stosują zasad przetwarzania danych osobowych, które są określone w RODO, 
zwłaszcza zasady zgodności z prawem, minimalizacji czy retencji danych; 

— nie określają w ogóle albo określają błędnie lub niewyczerpująco role poszczegól- 
nych podmiotów i organów biorących udział w procesach przetwarzania danych; 

— projektodawcy przedstawiają przepisy, które mocą aktów wykonawczych, nie zaś 
ustawy, nakładają prawa i obowiązki dotyczące przetwarzania danych osobowych; 

— określają sposoby przekazywania informacji oraz udostępniania danych i dokumen- 
tów zawierających dane osobowe w sposób zbyt ogólny i budzący wątpliwości interpre- 
tacyjne; 

— pomijają organ właściwy do spraw ochrony danych osobowych w procesie legisla- 
cyjnym. 

Teraz współpraca międzynarodowa. Polski organ nadzorczy aktywnie uczestniczy 
w pracach międzynarodowych organizacji i instytucji zajmujących się ochroną danych 
osobowych i współpracuje z organami nadzorczymi innych państw członkowskich 
Unii Europejskiej poprzez współpracę w ramach Europejskiej Rady Ochrony Danych 
(EROD). Pracownicy urzędu uczestniczą w spotkaniach i pracach podgrup eksperckich 
i grup zadaniowych EROD, w których opracowywane są wytyczne, zalecenia i inne doku- 
menty ważne dla ochrony danych. Pracownicy urzędu czynnie reprezentują polski organ 
nadzorczy w pracach 11 podgrup ekspertów i 4 grup zadaniowych EROD, w których 
opracowywane są wytyczne, zalecenia i inne dokumenty. Uczestniczą także w pracach 
sieci komunikacyjnej EROD zajmującej się przygotowywaniem oświadczeń prasowych 
i komunikatów oraz sieci inspektorów ochrony danych. 

Prezes UODO uczestniczy też we współpracy międzynarodowej w ramach zapewnie- 
nia skoordynowanego nadzoru nad unijnymi wielkoskalowymi systemami informatycz- 
nymi: systemem informatycznym Schengen (SIS), systemem informacji celnej (CIS), 
wizowym systemem informacyjnym (VIS) i systemem do porównywania odcisków pal- 
ców (Eurodac). Uczestniczy także w pracach rady współpracy Europolu. W 2020 2021 r. 
UODO brał udział w pracach punktu kontaktowego do spraw COVID-19, którego zada- 
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niem było koordynowanie wymiany informacji organów nadzorczych, które dotyczą 
specjalnych rozwiązań prawnych związanych z zapobieganiem, przeciwdziałaniem 
i zwalczaniem COVID-19. Polski organ nadzorczy jest także członkiem komitetu kon- 
sultacyjnego Rady Europy do spraw Konwencji o ochronie osób w związku automatycz- 
nym przetwarzaniem danych osobowych, tj. konwencji 108. Ponadto aktywnie uczest- 
niczy w międzynarodowych wydarzeniach i współpracuje z rzecznikami ochrony danych 
osobowych innych krajów, w tym m.in. jest członkiem grupy organów ochrony danych 
osobowych państwo Europy Srodkowej i Wschodniej. W 2021 r. odbyło się spotkanie tej 
grupy, którego gospodarzem był polski organ ochrony danych osobowych. 

Edukacja. Organ właściwy w sprawie ochrony danych osobowych podejmuje szereg 
działań edukacyjno-informacyjnych, których celem jest zwiększenie świadomości spo- 
łeczeństwa w zakresie prawa do prywatności i ochrony danych osobowych oraz podno- 
szenie poziomu wiedzy na temat ochrony danych osobowych w Polsce. Budowanie tej 
świadomości odbywa się poprzez współpracę prezesa UODO z różnymi podmiotami. 

W 2020 r. zostały podpisane dwa porozumienia o współpracy w zakresie danych oso- 
bowych z Politechniką Warszawską oraz z rzecznikiem praw pacjenta. Kontynuowana 
jest też współpraca urzędu z Krajową Szkołą Administracji Publicznej im. Prezydenta 
Rzeczypospolitej Polskiej Lecha Kaczyńskiego przy organizacji Studium dla Inspektorów 
Ochrony Danych w Administracji Publicznej (SIOD). 

Urząd współpracuje z placówkami oświatowymi, szkołami podstawowymi i średnimi 
oraz ośrodkami doskonalenia zawodowego nauczycieli w ramach ogólnopolskiego pro- 
gramu edukacyjnego „Twoje dane — Twoja sprawa. Skuteczna ochrona danych osobo- 
wych”. Inicjatywa edukacyjna skierowana do uczniów i nauczycieli od 2010 r. z powodze- 
niem realizowana jest pod patronatem rzecznika praw dziecka oraz ministra edukacji 
i nauki. Do tego programu rocznie przystępuje kilkaset placówek oświatowych. W dzia- 
łania włączonych jest kilka tysięcy nauczycieli i kilkadziesiąt tysięcy uczniów z całej Pol- 
ski. Rocznie realizowanych jest ponad tysiąc różnych inicjatyw edukacyjnych. Program 
stanowi źródło aktualnej wiedzy i dobrych praktyk w zakresie ochrony danych osobo- 
wych w szkołach oraz realizacji obowiązków wynikających z RODO w sektorze oświaty. 

Ponadto prezes UODO patronuje wielu wydarzeniom, których tematyka zbieżna jest 
z zakresem ochrony danych. Uczestniczy też w spotkaniach, konferencjach, seminariach 
i innych wydarzeniach w kraju i za granicą, organizowanych z jego inicjatywy bądź z ini- 
cjatywy innych podmiotów. Urząd organizuje konkursy, bezpłatne szkolenia i warsztaty 
adresowane do przedstawicieli administracji rządowej i samorządowej oraz przedstawi- 
cieli instytucji publicznych, a także publikuje i przygotowuje filmy edukacyjne pomocne 
we właściwym rozumieniu i stosowaniu przepisów ogólnego rozporządzenia w wybra- 
nych obszarach działalności różnych podmiotów. 

Prowadzenie konsekwentnej polityki informacyjnej i edukacyjnej jest jednym z naj- 
ważniejszych kierunków działań organu. W marcu 2020 r. UODO wydał 10 wskazówek, 
jak korzystać z monitoringu wizyjnego na prywatnych posesjach oraz dwa poradniki, 
które miały za zadanie pomóc pracownikom, nauczycielom i uczniom pracować i uczyć 
się zdalnie. Od kwietnia 2020 r. UODO rozpoczął cykl porad „Warto wiedzieć, że...” dla 
uczestników programu „Twoje dane — Twoja sprawa” oraz szkolenia online dotyczące 
nauki i pracy zdalnej podczas pandemii. 

Podsumowując, szanowny panie przewodniczący, Wysoka Komisjo, wyraźny wzrost 
liczby kierowanych do prezesa urzędu skarg, pytań prawnych i zgłoszeń naruszenia 
ochrony danych wskazuje z jednej strony na problemy z przestrzeganiem przez admini- 
stratorów prawa do ochrony danych, z drugiej jednak wskazywać może także na wzrost 
świadomości podmiotów danych co do przysługujących im praw. Choć poziom znajomości 
obowiązujących przepisów o ochronie danych osobowych stale wzrasta, to prowadzenie 
działań edukacyjnych skierowanych do podmiotów danych i administratorów jest w dal- 
szym ciągu konieczne. Podejmujemy więc działania takie jak szkolenia dla legislatorów 
sejmowych oraz prowadzimy stałą współpracę ze środowiskami pracującymi nad stwo- 
rzeniem kodeksów postępowania, a także z innymi regulatorami, w tym m.in. z rzecz- 
nikiem praw pacjenta czy z Urzędem Komisji Nadzoru Finansowego. 


PEŁNY ZAPIS PRZEBIEGU POSIEDZENIA: 
KOMISJI SPRAWIEDLIWOŚCI I PRAW CZŁOWIEKA (NR 144) 


Urząd Ochrony Danych Osobowych prowadzi intensywną współpracę z inspektorami 
ochrony danych osobowych, bo to oni dysponują odpowiednią wiedzą i umiejętnościami. 
Mając odpowiednią pozycję w organizacji, w której funkcjonują, inspektorzy stanowią 
fundament skutecznego systemu ochrony danych. 

Bardzo dziękuję, panie przewodniczący. Bardzo dziękuję państwu. 


Przewodniczący poseł Marek Ast (PiS): 
Panie prezesie, bardzo serdecznie dziękuję za tak syntetyczne przedstawienie szerokiego 
przecież sprawozdania i to za okres 2 lat. 
Pewnie też będą pytania. Wobec tego otwieram dyskusję. Czy ktoś z państwa chciałby 
zabrać głos? Pan poseł Grzegorz Rusiecki, proszę bardzo. 


Poseł Grzegorz Rusiecki (KO): 
Panie przewodniczący, Wysoka Komisjo, mam parę konkretnych pytań. 

Państwo w swoim sprawozdaniu wskazali, że na początku 2021 r. w urzędzie było 
zatrudnionych 274 pracowników. W zasadzie to były 274 etaty. Natomiast na koniec 
roku były 262 etaty, czyli o 12 etatów mniej. Chciałbym zapytać, z czego to wynika. 
Czy została przeprowadzona jakaś reorganizacja, czy też pracownicy się zwalniają? 
W związku z tym kolejne pytanie. Jak kształtowało się przeciętne wynagrodzenie dla 
pracownika w ramach urzędu w 2020 i 2021 r.? To jest jedno pytanie. 

Drugie pytanie. W sprawozdaniu zaznaczyli państwo, że w ramach tych etatów były 
trzy etaty radców prawnych, z kolei zaś wskazali państwo, że w 2021 r. wydali ponad 
2 tys. decyzji. Na ponad 2 tys. decyzji wpłynęło 225 skarg do wojewódzkiego sądu admi- 
nistracyjnego. Z tej informacji, którą państwo przekazali, wynika, że łącznie w zeszłym 
roku toczyły się 274 sprawy sądowe. W związku z tym chciałem zapytać, czy... To jest 
oczywiście pytanie retoryczne, bo rozumiem, że trzech radców prawnych nie obsługuje 
274 spraw, chyba że tak jest, to prosiłbym, żeby to powiedzieć. Jeśli państwo korzystają 
z usług jakichś kancelarii zewnętrznych, to spytam, jakie kwoty na ten cel są wydatkowane. 

Jeszcze jedno pytanie dotyczące ewentualnych inicjatyw w zakresie zmiany przepi- 
sów. Czy docierają do państwa skargi dotyczące np. tego, że obywatel 10 czy 15 lat temu 
udzielił zgody na wykorzystywanie swoich danych osobowych, a w zasadzie dzisiaj już 
nie wie, gdzie te dane się znajdują? Czy nie warto byłoby rozważyć takich zmian, które 
np. zobowiązywałyby podmiot posiadający dane osobowe do odświeżania takiej zgody 
po upływie 5 czy 10 lat? Może na tym etapie tylko te pytania. Dziękuję. 


Przewodniczący poseł Marek Ast (PiS): 
Dziękuję bardzo. ; 
Pan poset Krzysztof Smiszek. 


Poset Krzysztof Smiszek (Lewica): 
Bardzo dziękuję, panie przewodniczący. Panie prezesie, mam pytanie, które właściwie 
jest powtarzane od kilku lat. Wiele osób zwraca się do mojego biura poselskiego w dosyć 
drażliwej kwestii, jak powiedziałbym, ale też bardzo na czasie. 

Czy mógłby pan powiedzieć, czy nadal do państwa urzędu wpływają skargi osób, które 
wystąpiły ze wspólnot wyznaniowych, w Polsce głównie z Kościoła katolickiego, doko- 
nując aktów apostazji? Ich dane osobowe z okresu przynależności do danej wspólnoty 
wyznaniowej nadal są przechowywane i przetwarzane, jak się okazuje, przez Kościoły 
i związki wyznaniowe. Czy takie skargi wpływają? Jaka mniej więcej to jest liczba sza- 
cunkowa? Jakie jest stanowisko państwa urzędu w tym zakresie? Dziękuję. 


Przewodniczący poseł Marek Ast (PiS): 
Proszę bardzo, pani poseł Barbara Dolniak. 


Poseł Barbara Dolniak (KO): 
Pozwolę sobie o coś zapytać. Faktem jest, że moje pytanie nie do końca będzie dotyczyć 
sprawozdania za dwa ostatnie lata, ale są państwo szerokim gremium i chciałam zapytać 
o stanowisko UODO w kwestii centralnego rejestru wyborców (CRW). 
Toczą się teraz prace nad projektem ustawy, gdzie w CRW maja być ujęte także osoby, 
które ukończyły 17 lat, a więc nie są wyborcami. Czy państwo jako urząd uważają, 
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że to nie stanowi zagrożenia dla ochrony danych osobowych? Czy w zgodności z RODO 
pozostaje umieszczanie danych tych osób, które nie mają prawa wyborczego, bo nie 
ukończyły 18. roku życia? Czy to wykracza poza ideę CRW, skoro w tym rejestrze mają 
być ujmowani wyborcy, bo tak głosi tytuł tego dokumentu? Stąd też moje pytania. 

Jest to ważny temat. Chociaż mówimy o sprawozdaniu za dwa poprzednie lata, 
to wydaje się, że państwa stanowisko wyartykułowane głośno w Sejmie będzie miało 
również znaczenie dla przyszłych rozwiązań. Dziękuję bardzo. 


Przewodniczący poseł Marek Ast (PiS): 
Jeszcze pan poseł. 


Poseł Krzysztof Śmiszek (Lewica): 
Tak, jeszcze jedno pytanie. Jak rozumiem, ta informacja jest także za rok 2020. To był 
rok, w którym były wybory prezydenckie, a także tzw. wybory kopertowe, które nie 
doszły do skutku. 

Mam pytanie o stanowisko pana prezesa i stanowisko urzędu, bo mieliśmy do czy- 
nienia z sytuacją, w której spółka Skarbu Państwa prosiła wszystkie samorządy o prze- 
kazywanie danych osobowych wyborców bez podstawy prawnej, a z tego, co pamiętam, 
Wojewódzki Sąd Administracyjny w Warszawie uznał, że doszło do naruszenia ustawy 
o ochronie danych osobowych. Natomiast z tego, co rozumiem, państwa urząd nie 
dostrzegł naruszenia tych przepisów. Chciałbym więc zapytać o finał rozważań państwa 
w tej kwestii, skoro sąd administracyjny nie zgodził się z państwa stanowiskiem. Czy 
państwo zmienili swoje zdanie? Dziękuję. 


Przewodniczący poseł Marek Ast (PiS): 
Więcej zgłoszeń nie widzę. Wobec tego proszę bardzo, panie prezesie. 


Prezes UODO Jan Nowak: 
Zaznaczam, że trzech radców prawnych pracuje u nas w urzędzie. Nie zlecamy w ogóle... 
Nie korzystamy z zewnętrznych podmiotów, z kancelarii. Nie mieliśmy takich, żeby było 
to jasne. 
Tutaj pani o zatrudnieniu... 


Główny księgowy UODO Agnieszka Wiśniewska: 
Agnieszka Wiśniewska, główny księgowy. 
Zatrudnienie według sprawozdań Rb-70, które sporządzamy, to 243 osoby w 2020 r. 
i 249 osób w 2021 r., ale to jest zatrudnienie nie według osób, tylko etatów. Dlatego nie 
wiem, skąd pan poseł ma taką wiedzę, bo to jest różnica. Etatow było więc 243 i 249. 
Srednia płaca w 2020 r. wynosiła 7317 zł, a w 2021 r. — 8288 zł. Należy tutaj dodać, 
że w 2021 r. nastąpiła nowelizacja ustawy budżetowej w zakresie wynagrodzeń i było 
jakby dodatkowo jedno wynagrodzenie w roku więcej. Dziękuję bardzo. 


Przewodniczący poseł Marek Ast (PiS): 
Tak? Proszę bardzo. 


Dyrektor Departamentu Orzecznictwa i Legislacji UODO Monika Krasińska: 
Dzień dobry. Szanowni państwo, odpowiem odnośnie do pytań merytorycznych, które 
tutaj padły ze strony czcigodnych państwa posłów. 

Jeśli chodzi o kwestię przesłanki zgody, to całe rozporządzenie o ochronie danych oso- 
bowych oparte jest na tzw. zasadzie rozliczalności, czyli ci wszyscy administratorzy, którzy 
w świetle przepisów rozporządzenia o ochronie danych osobowych stali się odpowiedzialni 
za przetwarzanie danych, stali się też gospodarzami zgodnego z prawem przetwarzania 
w świetle przepisów RODO. Będąc administratorami w świetle starych przepisów, nie prze- 
stali nimi być z momentem wejścia w życie przepisów rozporządzenia o ochronie danych 
osobowych. Wszystkie przesłanki, które miały zastosowanie pod rządami starych przepisów, 
musiały być przejrzane na nowo. Musiał być zrobiony przez administratorów taki trochę 
remanent w świetle rozporządzenia o ochronie danych osobowych. 

Jak słusznie pan poseł zwrócił uwagę, teraz niektórzy administratorzy być może 
uznali, że pod rządami rozporządzenia o ochronie danych osobowych nie muszą przy- 
glądać się przesłankom i być może nie muszą realizować swoich obowiązków. Właśnie 
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UODO stał się z kolei tym organem, który skutecznie nadzoruje i monitoruje, czy admi- 
nistratorzy wywiązują się z nowych obowiązków, czy przejrzeli wszystkie klauzule zgody, 
na ile w ogóle te klauzule zgody były sporządzane prawidłowo we wcześniejszych latach, 
na ile one są nadal skuteczne. 

Na podstawie rozporządzenia o ochronie danych osobowych każda osoba, której dane 
dotyczą, nabyła również szereg dodatkowych uprawnień w zakresie rozliczalności admi- 
nistratorów z przetwarzanych własnych danych w zakresie ich właściwości. Czyli admi- 
nistratorzy na wniosek osoby zawsze będą musieli zbadać, czy rzeczywiście mają zgodę 
jako podstawę prawną, a jeżeli nie, jaka to jest inna przesłanka i czy w ogóle są upraw- 
nieni... Musi istnieć w tym zakresie tzw. obowiązek odświeżania zgód. Cały czas musi 
istnieć obowiązek stałego przyglądania się procesowi przetwarzania danych. 

To dotyczy wszystkich obowiązków z rozporządzenia, bo ochrona danych to nie jest 
czynność statyczna, tylko dynamiczna, bo mamy szereg zmiennych, które wpływają 
na to, że to, co działo się jeszcze kilka miesięcy temu, może ulec zmianie. Może zaistnieć 
konieczność modyfikacji i zastosowania np. innych środków zabezpieczających. Zmie- 
niają się przepisy prawa. To jest bardzo ważny argument. 

Proszę też pamiętać o tym, że każda osoba, której dane dotyczą, ma możliwość zre- 
alizowania prawa do informacji i zapytania w tym zakresie administratorów. My też 
uczulamy administratorów: „Czy spełniacie obowiązek informacyjny?”. Kontrolujemy, 
w jaki sposób ten obowiązek jest spełniany, czy w ogóle jest spełniany, czy jest spełniany 
w terminie, czy nie ma tzw. utajonego przetwarzania danych osobowych. To jest przed- 
miot licznych kontroli. Każda osoba może zażądać usunięcia danych w ramach realizacji 
prawa do bycia zapomnianym. Nawet jeżeli zgoda była skuteczna, ma prawo ją wycofać 
w każdej chwili. W związku z tym na gruncie rozporządzenia o ochronie danych osobo- 
wych nie ma potrzeby zmiany aktualnie funkcjonujących reguł ochrony danych. One 
wynikają z RODO. Póki co RODO nie może być zmienione przez polskiego prawodawcę. 
Nie ma też potrzeby wprowadzenia dodatkowych przepisów krajowych w obszarze prze- 
twarzania danych osobowych, bo RODO jest wystarczające. 

Staramy się i skutecznie doradzać, i dyscyplinować, jeśli trzeba, ale przede wszystkim 
wspierać osoby, których dane dotyczą, żeby ich prawa faktycznie były chronione, a nie 
tylko na papierze i iluzorycznie. W zakresie zgód jest to więc jeden z bardzo bacznie 
przez nas analizowanych tematów. Na bieżąco wyciągamy szereg wniosków. Na szczęście 
administratorzy pod wpływem inspektorów ochrony danych, coraz liczniej wyznacza- 
nych, także wyciągają wnioski. Dostrzegamy ogrom zmian, chociażby w postaci klauzul 
informacyjnych czy zmienianych regulaminów funkcjonujących na stronach interneto- 
wych, bo widzimy, że jednak te aktywności przeniosły się do sieci. Tutaj bacznie przy- 
glądamy się zgodom wyrażanym za pomocą różnego rodzaju formularzy internetowych. 
To jest pierwszy temat, który podlega cały czas naszej bacznej analizie. 

A w sytuacji, gdy osoba jest niezadowolona z tego, na jakiej podstawie te dane są prze- 
twarzane i czy one w ogóle mają prawo być przetwarzane przez kolejnego administra- 
tora, można złożyć do nas skargę. Liczba skarg, która wzrosła, pokazuje, że świadomość 
ludzi też wzrasta i to w sposób naprawdę przez nas obserwowany. Oczywiście oceniamy 
bardzo pozytywnie to, iż ludzie są coraz bardziej świadomi swych praw i egzekwują te 
prawa również przed organem ochrony danych osobowych, ale nie tylko, bo przecież 
i przed sądem cywilnym w sprawach o odszkodowanie. 

To jest kwestia zgody. Czy wyjaśniłam wystarczająco i kompleksowo? 


Poseł Grzegorz Rusiecki (KO): 


Jeszcze za chwilę, ale to... 


Dyrektor departamentu UODO Monika Krasińska: 
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Była również kwestia dotycząca spraw związanych z apostazją. Pan poseł zwrócił uwagę 
na ten temat. Przypomnę, że rzeczywiście temat ten był przedmiotem ogromnej liczby 
skarg wpływających do UODO - jedynego urzędu, który mógł zajmować sie tą sprawą 
przed wejściem stosowania rozporządzenia o ochronie danych osobowych. Natomiast 
rozporządzenie wprowadziło jednak odrębne reguły rozpatrywania tego rodzaju spraw 
i właściwości w ich rozpatrywaniu w sytuacji, kiedy Kościoły i związki wyznaniowe 
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o uregulowanej sytuacji prawnej w sposób odrębny uregulowały zagadnienia związane 
z przetwarzaniem danych osobowych i wyznaczyły swoje niezależne organy do rozpatry- 
wania spraw z zakresu ochrony danych osobowych. 

Taka sytuacja ma miejsce m.in. w przypadku kościelnego inspektora ochrony danych 
osobowych i spraw rozpatrywanych przez niego w związku ze skargami na Kościół 
katolicki, ale chodzi przecież nie tylko o ten Kościół, bo również wiele innych kościołów 
i związków wyznaniowych wprowadziło takie regulacje odrębne i swoje organy. Na stro- 
nie internetowej UODO opublikowana jest lista tych związków i tych podmiotów. 

Natomiast w sytuacji, kiedy wpływają... Oczywiście zdarzają się te sytuacje. Frag- 
mentarycznie dzisiaj do nas wpływają takie skargi, ponieważ ludzie są coraz bardziej 
świadomi, iż już nie prezes UODO, ale w związku z przetwarzaniem danych dla potrzeb 
związanych chociażby z realizacją przez Kościół katolicki jego zadań właściwym orga- 
nem jest kościelny inspektor ochrony danych osobowych. W takich sytuacjach wszystkie 
te skargi i sprawy są rozpatrywane właśnie przez ten niezależny organ, wyznaczony 
na podstawie odrębnych reguł. Oczywiście kościelny inspektor także pozostaje z nami 
w ścisłej współpracy i komunikacji, wskazując nam też na obszary skarg. Dzielimy się 
pewnymi doświadczeniami. Natomiast to on rozpatruje te sprawy. 

Stanowisko w zakresie braku właściwości prezesa UODO dla rozpatrywania tych 
spraw zostało w zasadzie już zajęte przez sądy administracyjne. One przesądziły, 
że w tego typu sprawach do ich rozpatrywania nie jest właściwy prezes UODO, ale wła- 
śnie ten odrębny organ, akurat w tym przypadku wyznaczony przez Kościół katolicki 
czy też wyznaczony przez inny związek wyznaniowy o uregulowanej sytuacji prawnej. 
Zdarzają się pytania. Bardzo rzadko, już coraz rzadziej zdarzają się tego typu skargi. 
Wskazujemy na organ właściwy. Wtedy organy te zajmują się tymi sprawami, o czym też 
oczywiście informujemy wszystkich pytających, skarżących, żeby tutaj nie było żadnych 
wątpliwości, żeby nie czuli oni, że ich sprawa gdzieś zawisła i ich prawa nie są wystar- 
czająco chronione. Można powiedzieć, że w tym obszarze powstała już pewna koncepcja 
i rozstrzygnięte w sposób definitywny stanowisko. 

Mam nadzieję, że w tym zakresie udało mi się udzielić wszechstronnej odpowiedzi. 
Może jeszcze po kolei. 

Kwestia związana z centralnym rejestrem wyborców. Muszę przyznać, że bardzo 
dokładnie przygotowani jesteśmy do analizy spraw związanych z 2020 i 2021 r., natomiast 
jako szefowa Departamentu Orzecznictwa i Legislacji oczywiście nie mogę powiedzieć, 
iż tego rodzaju projekt nie był przedmiotem analizy również UODO i prezesa urzędu. 
Pochyliliśmy się nad tym projektem. Zgłosiliśmy szereg uwag. Jeżeli pani poseł pozwoli, 
na piśmie przedstawimy te uwagi i ustosunkujemy się do wątpliwości pani poseł. 


Poseł Barbara Dolniak (KO): 


Znam je, bo też dysponuję tą opinią. Chciałam tylko, żeby to publicznie wybrzmiało raz 
jeszcze, jakie mają państwo stanowisko w tej opinii, bo projekt jest na obecnym etapie 
procedowany. Czasami może warto kilka razy usłyszeć opinię, by znaleźć i zająć właściwe 
stanowisko. Znamy państwa opinię. W tym zakresie, jeżeli chodzi o wyborców, którzy 
ukończyli 17 lat, wskazuje ona na możliwość naruszenia RODO. 


Dyrektor departamentu UODO Monika Krasińska: 


Szanowni państwo, organ ochrony danych osobowych służy przede wszystkim ochronie 
danych osób fizycznych. Taka jest rola prezesa UODO i nas, jego współpracowników. 
Dlatego zawsze dostrzegając ryzyka, staramy się je przekazać w naszych opiniach legi- 
slacyjnych. Nie mamy inicjatywy legislacyjnej, w związku z czym pełnimy jedynie rolę 
doradczą. Ostateczna decyzja należy do projektodawcy. 


Poseł Barbara Dolniak (KO): 


Zostały nam wybory kopertowe. 


Prezes UODO Jan Nowak: 


No to tutaj stanowisko UODO jest... 


Przewodniczący poseł Marek Ast (PiS): 


a.p. 


Mikrofon, panie prezesie. 
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Prezes UODO Jan Nowak: 
Przepraszam. Aha, albo może kontynuujmy... 


Dyrektor departamentu UODO Monika Krasińska: 

Szanowni państwo, kwestia związana z przetwarzaniem danych osobowych dla potrzeb 
wyborów siłą rzeczy stała się również przedmiotem zainteresowania organu ochrony 
danych osobowych. Musimy jednak pamiętać i to stanowisko było bardzo wiele razy 
przez UODO akcentowane, że organem odpowiedzialnym za właściwy przebieg wybo- 
rów i za ocenę wprowadzanych rozwiązań pod kątem przebiegu tych wyborów nie jest 
UODO ani prezes UODO, a Państwowa Komisja Wyborcza. Stanowisko PKW było przed- 
stawione w czasie, w którym temat przetwarzania danych osobowych budził także wiele 
pytań i szereg wątpliwości. To stanowisko stało się również pewną podwaliną dla oceny 
całokształtu procesu przetwarzania danych osobowych. Przypominam, że z tego stano- 
wiska nie wynikało, iż działania podejmowane w owym czasie są niezgodne z prawem. 

Znajdowaliśmy się w bardzo szczególnej sytuacji zagrożenia epidemiologicznego, 
w której to sytuacji zostały wprowadzone szczególne przepisy. Chciałam zwrócić uwagę, 
że UODO jest organem, który należy również do Europejskiej Rady Ochrony Danych, 
a EROD wyraźnie wskazywała, że w czasie pandemii można wprowadzać szczególne 
przepisy i szczególne odstępstwa, oczywiście pod warunkiem zachowania praw i wolno- 
ści osób, których dane dotyczą, czyli bardzo adekwatnej i proporcjonalnej ingerencji w te 
prawa i wolności. Takie stanowisko europejskiej rady wybrzmiało. 

W ocenie UODO należało w tamtym czasie przyjrzeć się, czy w ogóle istniały jakiekol- 
wiek podstawy prawne dla uznania procesu przetwarzania danych osobowych za legalne. 
Takie podstawy prawne znaleźliśmy z uwagi na przepisy, które zostały w owym czasie 
wprowadzone. 


Prezes UODO Jan Nowak: 
Włączę się tutaj. Z uwagi na istniejące w obrocie prawnym w czasie przekazywania 
danych osobowych z powszechnego elektronicznego systemu ewidencji ludności (reje- 
stru PESEL) rozstrzygnięcie prezesa Rady Ministrów z kwietnia 2020 r., nakładające 
na Pocztę Polską SA obowiązek, o którym mowa w art. 99 ustawy z dnia... 


Poseł Barbara Dolniak (KO): 
Panie prezesie, przepraszam, że wchodzę w słowo. 


Prezes UODO Jan Nowak: 
Proszę. 


Poseł Barbara Dolniak (KO): 
To było rozporządzenie czy taka zwykła decyzja, zarządzenie? 


Prezes UODO Jan Nowak: 
Powiedziałem, że rozstrzygnięcie prezesa Rady Ministrów. 


Poseł Barbara Dolniak (KO): 
Ale jaką formę prawną miało to rozstrzygnięcie? 


Prezes UODO Jan Nowak: 
W tej chwili... 


Dyrektor departamentu UODO Monika Krasińska: 
Nie, to była decyzja prezesa Rady Ministrów. 
Prezes UODO Jan Nowak: 
Była to decyzja prezesa Rady Ministrów. 


Poseł Barbara Dolniak (KO): 
Nie rozporządzenie? Czyli to nie było źródło prawa. 


Prezes UODO Jan Nowak: 
Ale była decyzja nakładająca obowiązek na Pocztę Polską, tak? W każdym razie przyję- 
liśmy takie stanowisko dotyczące obowiązku, o którym mowa w art. 99 ustawy z dnia 
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16 kwietnia 2020 r. o szczególnych instrumentach wsparcia w związku z rozprzestrze- 
nianiem się wirusa SARS-CoV-2, zwanej ustawą SARS, dla realizacji którego potrzebne 
było pozyskanie danych osobowych przez operatora pocztowego. Uznać należało, że ist- 
niała podstawa prawna do udostępnienia tych danych operatorowi pocztowemu. 

Zwrócę tylko państwu jeszcze jedną uwagę, że przesłanką udostępniania nie było 
wykonanie decyzji, tylko wykonanie obowiązku przekazania danych operatorowi zgodnie 
z art. 99 ustawy SARS. Pozyskanie danych osobowych przez Pocztę Polską miało oparcie 
w powołanym art. 6 ust. 1 lit. c RODO w związku z art. 99 ustawy SARS. 


Dyrektor departamentu UODO Monika Krasińska: 


Przede wszystkim art. 99 ustawy o szczególnych instrumentach wsparcia, czyli ustawy 
SARS, stanowi o dwóch przesłankach. Te przesłanki były niezależne. Tak naprawdę 
pierwsza z tych przesłanek rzeczywiście nie występowała, bo uznaliśmy, że udostępnie- 
nie tych danych nie wynikało z tej pierwszej przesłanki, natomiast w przypadku dru- 
giej przesłanki rzeczywiście dane te były potrzebne do wykonania innych obowiązków 
nałożonych na organy administracji rządowej. W związku z tym w oparciu o ten przepis 
uznaliśmy, iż istnieje ta podstawa prawna. Jednocześnie ocena tej drugiej przesłanki 
nie miała przez nas... Ta pierwsza przesłanka nie była przez nas powoływana jako pod- 
stawa prawna. Była powoływana druga przesłanka związana z realizacją obowiązków 
nałożonych na organy administracji rządowej. To była ta podstawa, czyli przepis prawa. 
Artykuł 6 ust. 1 lit. c RODO mówi, że jeżeli istnieje jakiś obowiązek prawny warunku- 
jący proces przetwarzania danych osobowych, to wówczas dla realizacji tego obowiązku 
zastosowanie ma art. 6 ust. 1 lit. c rozporządzenia o ochronie danych osobowych. 


Przewodniczący poseł Marek Ast (PiS): 


Proszę bardzo, jeszcze pan poseł Grzegorz Rusiecki chciałby się odnieść. 


Poseł Grzegorz Rusiecki (KO): 


Jeszcze tylko chciałem wskazać, że to jest sprawozdanie z 2021r. - strona 17, 
punkt 2.2: „Pracownicy UODO”. Jest informacja, że na dzień 1 stycznia to było 270 etatów 
i 274 osoby, natomiast na dzień 31 grudnia — 262 etaty i 267 osób, w tym 236 osób zatrud- 
nionych na stanowiskach merytorycznych i 31 na pomocniczych. Nastąpił spadek — 
8 etatów mniej. W związku z tym było moje pytanie, z czego to wynikało. 


Główny księgowy UODO Agnieszka Wiśniewska: 


Wynikało to na pewno z dosyć dużej fluktuacji pracowników, ale mam dane, które przed- 
stawiają przeciętne zatrudnienie w danym roku. Tak, na początek roku i na koniec roku 
te dane pewnie takie są, ale w sprawozdaniach wykazuje się zawsze przeciętne, więc 
dlatego tutaj ten spór. To wynika z po prostu z dużej fluktuacji pracowników. 


Poseł Grzegorz Rusiecki (KO): 


Chciałem pokazać pewien trend, bo jeżeli w ciągu jednego roku zmniejsza się zatrudnie- 
nie o 8 etatów, to z jednej strony można powiedzieć, że to dobrze, bo jest to jakaś racjo- 
nalizacja, ale nakazuje to też mieć wątpliwości, czy nie wynika to być może po prostu 
z niezbyt wysokich zarobków w ramach urzędu. Dziękuję. 


Przewodniczący poseł Marek Ast (PiS): 


a.p. 


Dziękuję bardzo. 

Więcej zgłoszeń do dyskusji nie widzę. Serdecznie dziękuję za odpowiedzi udzielone 
członkom Komisji. 

Głosujemy. Aha, musimy zamknąć kworum. Chciałem się tylko podpytać, czy gło- 
sujemy dwa razy. Tak? Dwa razy. Czyli kworum oczywiście mamy, bo 23 posłów jest 
obecnych. Wobec tego przystępujemy do głosowania. 

Najpierw sprawozdanie zawarte w druku nr 1529. Jesteśmy gotowi? Przechodzimy 
do głosowania. 

Kto z pań i panów posłów jest za przyjęciem sprawozdania z działalności prezesa 
UODO za rok 2020, zawartego w druku nr 1529? Kto jest przeciw? Kto się wstrzymał 
od głosu? Wobec tego zamykam głosowanie. 
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Proszę o wyświetlenie wyniku. Głosowało 14 posłów: za — 7, przeciw — nikt, wstrzy- 
mało się — 7. 

Czyli Komisja przyjęła sprawozdanie za 2020 r. 

Teraz przejdziemy do głosowania... Ale to jak przegłosujemy, bo myślę, że wybie- 
rzemy jednego sprawozdawcę. Będzie to pewnie w jednym punkcie na posiedzeniu. Przy- 
stępujemy do głosowania nad sprawozdaniem za 2021 r. 

Kto z pań i panów posłów jest za przyjęciem sprawozdania z działalności prezesa 
UODO za rok 2021, zawartego w druku nr 2599? Proszę o naciśnięcie stosownego przy- 
cisku. Kto jest przeciw? Kto się wstrzymał od głosu? Dziękuję bardzo. 

Proszę o wyświetlenie wyniku. Głosowało 14 posłów: 7 było za, 7 się wstrzymało. 

Sprawozdanie zostało przyjęte. 

Pozostaje wybór sprawozdawcy. Czy pan Grzegorz Rusiecki zgodziłby się nim być? 
Nie. To czy są jakieś inne propozycje? Mariusz, tak? Proszę bardzo, pan poseł Gosek. 


Poseł Mariusz Gosek (PiS): 
Przyjmuję oczywiście tę propozycję z honorem i wielkim zaszczytem, panie przewodniczący. 


Przewodniczący poseł Marek Ast (PiS): 
Dziękuję bardzo. Nie ma sprzeciwu. Wobec tego mamy sprawozdawcę. 
Bardzo serdecznie dziękuję, panie prezesie. Dziękuję członkom Komisji. Zamykam 
posiedzenie. 
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